Vulnerabilidad en el envío de paquetes en Mitsubishi Electric MELSEC-Q Series, Mitsubishi Electric MELSEC-L series y Mitsubishi Electric MELSEC iQ-R (CVE-2022-25163)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/06/2022
Última modificación:
17/06/2022
Descripción
Una vulnerabilidad de comprobación de entrada inapropiada en Mitsubishi Electric MELSEC-Q Series QJ71E71-100 primeros 5 dígitos del número de serie "24061" o anterior, Mitsubishi Electric MELSEC-L series LJ71E71-100 primeros 5 dígitos del número de serie "24061" o anterior y Mitsubishi Electric MELSEC iQ-R Series RD81MES96N versión de firmware "08" o anterior permite a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) o ejecutar código malicioso en los productos de destino mediante el envío de paquetes especialmente diseñados
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mitsubishi:melsec_iq-r_rd81mes96n_firmware:*:*:*:*:*:*:*:* | 09 (excluyendo) | |
| cpe:2.3:h:mitsubishi:melsec_iq-r_rd81mes96n:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishi:melsec_qj71e71-100_firmware:*:*:*:*:*:*:*:f | 24062 (excluyendo) | |
| cpe:2.3:h:mistubishi:melsec_qj71e71-100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mitsubishi:melsec_lj71e71-100_firmware:*:*:*:*:*:*:*:* | 24062 (excluyendo) | |
| cpe:2.3:h:mitsubishi:melsec_lj71e71-100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



